Statisches IPv6-Präfix
Gartenprofi24
Smart-Analyzer
Smart-Analyzer

Hallo zusammen,

 

wir haben hier (Baden Württemberg) eine VF-Anschluss, den kleinsten mit 60 MBit. Am Anschluss hängt eine eigene FB 6690-Cable. Wir bekommen von VF ein /59er Präfix delegiert. Dahinter hängt eine pfSense. Die Hosts hinter der pfSense bekommen entsprechend eine öffentliche IPv6 innerhalb des Präfix. In der pfSense entsprechende Regeln erstellt um auf die verschiedenen Hosts von extern zuzugreifen. Das funktioniert auch alles.

 

Heute wurden von VF (angekündigte) Wartungsarbeiten ausgeführt und danach hatten wir ein anderes Präfix. Danach war natürlich kein Zugriff mehr von außen möglich. Ich musste alle Firewall-Regeln anpassen damit es wieder funktionierte.

 

Warum wechselt VF das delegierte Präfix? Bei IPv6 macht dass doch gar keinen Sinn! Kann man bei VF ohne Mehrkosten ein statisches Präfix anfordern?

 

Gruß

10 Antworten 10
thomasschaefer
Royal-Techie
Royal-Techie

Ohne Mehrkosten/Geschäftskundentarif wirst kein statisches Präfix bekommen. Guck dir die Trackfunktion deiner pfsense genauer an. Vielleicht spart dir das Arbeit.

Gartenprofi24
Smart-Analyzer
Smart-Analyzer

Völlig unverständlich, gerade nachdem VF mal so die Preise angezogen hat aber das ist dann ein anderes Thema und die VErbraucherzentrale ist hier ja aktiv geworden.

 

Meinst du mit "Trackfunktion" das LAN-Interface auf "Track INterface" zu setzen?

Menne99
Giga-Genie
Giga-Genie

sind halt privat Anschlüße!

 

Der glubb is a Depp
andreasabaad
SuperUser
SuperUser

Du hast das Anrecht auf einen funktionierenden Anschluss. Wie der passiert, ist vertraglich nicht vereinbart.

Das ist für mich in Zeiten von SmartHome und privater NAS Zuhause im Kontext von IPv6 einfach kein Argument mehr. Das mag jeder evtl. differenziert sehen.


@Gartenprofi24  schrieb:

Das ist für mich in Zeiten von SmartHome und privater NAS Zuhause im Kontext von IPv6 einfach kein Argument mehr. 


Das ist auch kein Argument, da diese Dienste trotzdem funktionieren.

Das meinte ich. Allerdings habe ich selbst keine pfsense. Deshalb kann ich dir keine Erfahrungsberichte liefern.

HausHelene
Giga-Genie
Giga-Genie

Meist liegt einfach das Problem bei den Datenschützern.

Du bist übrigens der Erste, der in diese Richtung argumentiert.


@thomasschaefer  schrieb:

Das meinte ich. Allerdings habe ich selbst keine pfsense. Deshalb kann ich dir keine Erfahrungsberichte liefern.


Ja, ohne das LAN-Interface als Tracking-Interface welches "durch" das WAN-Interface schaut funktioniert die PF-Delegation  durch die pfSense hindurch nicht. Die Hosts hinter der pfSense beziehen automatisch eine neue IPv6-Adresse wenn sich das Präfix seitens des Provider ändert. Das Problem ist dass dann natürlich die Firewall-Regeln nicht mehr passen.